Overflow del buffer in FreeFloat FTP Server 1.0
Buffer overflow in FreeFloat FTP Server 1.0

Questo repository contiene la documentazione e lo sviluppo pratico di un progetto di sicurezza informatica incentrato sul reverse engineering e sullo sfruttamento di vulnerabilità a livello di memoria (Stack Buffer Overflow) in ambienti Windows a 32 bit.
L'obiettivo di questo progetto è quello di sottoporre a audit, analizzare e sfruttare con successo il software Freefloat FTP Server v1.00, noto per la mancanza di mitigazioni di sicurezza moderne (come ASLR o DEP). In questo repository viene documentato l'intero ciclo di vita dell'attacco: dalla configurazione dell'ambiente di laboratorio con strumenti professionali, alla scoperta della vulnerabilità (Fuzzing), fino al dirottamento del flusso di esecuzione del programma per ottenere una console remota (Reverse Shell).
Il progetto è suddiviso in due fasi principali, ciascuna con la propria documentazione dettagliata e gli script corrispondenti:
Per ottenere uno sfruttamento riuscito, sono state seguite le seguenti fasi metodologiche:
JMP ESP).